Leitfaden für Sicherheitslücken
Häufige Web-Sicherheitslücken verstehen und beheben, die von VitaPulse erkannt werden
Hoch
HTTP wird nicht auf HTTPS umgeleitetIhre Website leitet HTTP-Anfragen nicht automatisch auf HTTPS um.
Risiko
Benutzer, die Ihre Website über HTTP aufrufen (z.B. durch direkte Eingabe der URL), erhalten eine unverschlüsselte Verbindung. Die erste Anfrage ist immer anfällig für Abfangen.
Lösung
Konfigurieren Sie eine permanente 301-Umleitung von HTTP auf HTTPS für alle Seiten.
Beispiel
# Apache .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] Kommentare (0)
Melden Sie sich an, um einen Kommentar zu verfassen.